Un développeur déploie une application sur des instances EC2 dans le Compte A. L'application doit lire à partir d'un flux de données Amazon Kinesis existant dans le Compte B. Quelles actions sont nécessaires pour accorder à l'application l'accès au flux ? (Choisissez-en deux.)
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Créez un rôle IAM dans le Compte B qui a les autorisations de lecture du flux Kinesis., Ajoutez une politique de confiance au rôle dans le Compte B qui permet au rôle de profil d'instance du Compte A d'assumer ce rôle IAM..
Pourquoi c'est la réponse
Pour permettre à une application sur des instances EC2 du Compte A d'accéder à un flux Kinesis dans le Compte B, vous devez configurer une délégation de rôle inter-comptes. La première étape est de créer un rôle IAM dans le Compte B (le compte de ressource) avec les autorisations nécessaires pour lire le flux Kinesis. Ensuite, vous devez ajouter une politique de confiance à ce rôle dans le Compte B. Cette politique de confiance spécifie que le rôle de profil d'instance des instances EC2 du Compte A (le compte d'appelant) est autorisé à assumer ce rôle. Le rôle de profil d'instance dans le Compte A n'a pas besoin d'autorisations directes sur le flux Kinesis, car il assumera le rôle dans le Compte B qui, lui, a ces autorisations. Les politiques basées sur les ressources pour Kinesis sont moins courantes pour l'accès inter-comptes et ne sont pas la méthode principale pour ce scénario.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise